Web-App Security Engineer (d/m/w) - Remote

Jetzt bewerben bei Haufe Group Sichere Bewerbung über StudySmarter
Aus der Stellenanzeige

Auszug aus der Stellenanzeige von Haufe Group

Originaltext · strukturiert aufbereitet

Stell dir vor, du trägst aktiv dazu bei, dass unsere Anwendung sicher und zuverlässig ist - und schützt damit die Daten von

über 1.000.000 Lexware Office Nutzer

innen. Im Bereich Web-App-Security erwartet dich genau das: Du löst spannende, herausfordernde Probleme, lernst ständig neue Technologien und entwickelst wertvolle Skills in einem Bereich, der immer wichtiger wird.

In unserem Team Security Enablement unterstützen wir die Entwicklerteams dabei, alles sicher zu gestalten - von der Planung über die Entwicklung bis zum Betrieb. Wir integrieren Sicherheitsmechanismen, analysieren Schwachstellen und sind bei sicherheitsrelevanten Fragen immer zur Stelle.

Du hast Lust, dich als Web-App Security Engineer (d/m/w) in dieses spannende Feld einzuarbeiten? Dann bist du bei uns genau richtig! Selbstverständlich arbeiten wir nicht nur im Office , sondern auch flexibel von zu Hause .

DAS ERWARTET DICH

  • Deine Ideen, Entscheidungen und Tätigkeiten haben einen direkten Einfluss auf die Verbesserung der Sicherheit unserer Applikation. Du machst ein
  • Produkt, das von über 400.000
  • Klein- und Kleinstunternehmen in Deutschland genutzt wird, Tag für Tag sicherer. Du arbeitest eng mit unseren Feature-Teams zusammen, um sie bei Security-Fragestellungen während der Konzeption, der Umsetzung und dem Betrieb unserer Applikation zu unterstützen. Dabei tauchst du tief in die technische Materie ein
  • Außerdem entwickelst und betreust du teamübergreifende Sicherheitsmechanismen. In unserem Security
  • Enablement Team hast du die Möglichkeit, Neues zu erkunden, aufzubauen, aktiv mitzugestalten und Ideen einzubringen. Es erwarten dich unter anderem Hacking
  • Days und gelegentliche After-Work -Sessions
  • Bei uns findest du eine moderne, agile Arbeitsweise: von DevOps bis hin zu
  • Scrum oder Kanban

DAS BRINGST DU MIT

Du verfügst über gute Kenntnisse und umfangreiche Erfahrung im Bereich Web-Applikations- und Cloudsicherheit (bevorzugt mit AWS) und weißt außerdem, wie moderne Webapplikationen sicher konfiguriert, gebaut und released werden (IaC, CI/CD, SDLC).

Du bist in der Lage, Schwachstellen im Kontext unserer Applikation zu bewerten und eine Handlungsempfehlung auszuarbeiten. Dabei kannst du auf deine Kenntnisse über Java Webanwendungen und Javascript (Typescript) Webclients zurückgreifen. Du verstehst die Funktionsweise und Konfiguration von bekannten Dependency Management Tools wie NPM und Gradle.

Du hast Entwicklungserfahrung und kannst schnell einschätzen, ob eine Aufgabe automatisiert werden sollte und kannst dafür Bash, Python-Skripte oder sonstige, nötige Tools schreiben. Für dich sind Threat Models kein unbekanntes Thema und du begeisterst dich dafür, gemeinsam mit Kolleg:innen ein solches bspw. am Whiteboard zu entwerfen.

Du kannst dich dabei in die Denkweise eines Widersachers versetzen und so Bedrohungen identifizieren. Du kannst Verwundbarkeiten und Security-Empfehlungen verständlich und präzise vermitteln, um Feature-Teams effektiv bei Security-Fragestellungen zu unterstützen. Pluspunkt: Du konntest bereits Erfahrung im Incident Response Bereich sammeln.

Unsere Teamsprache ist Deutsch, daher sind sehr gute Deutschkenntnisse (mind. C2) ein Muss. Gleichzeitig solltest Du auch sehr gute Englischkenntisse mitbringen. Wir setzen auf Team-Recruiting - Die Bewerbungsgespräche führt unser Team selbst. Wir freuen uns darauf, dich kennen zu lernen.

Lukas ist auf der Arbeit ebenso wie auch privat von Security-Themen fasziniert, bastelt viel in virtuellen Maschinen, trifft gerne Freunde, betreibt zum Ausgleich Kraftsport und tanzt leidenschaftlich. Florian verbringt seine freie Zeit mit Vulnerability-Research, CTFs und beim CCC.

Außerdem ist er leidenschaftlicher Hobbykoch und hat ein Faible für guten Kaffee. Henrik begeistert sich generell für Security und alle Linux spezifischen Themen. Außerhalb der Arbeit verbringt er seine Zeit mit Sport, dem Aufsetzen von Home Servern oder greift zur Gitarre. Job ID: REF347E

Branchen-Fakten

Was du über diesen Beruf wissen solltest

So sieht der Dienstplan aus

  • Remote möglich

Aus der Stellenanzeige gelesen

Minijob-Grenze

556 € im Monat

Die Geringfügigkeitsgrenze ist an den Mindestlohn gekoppelt und steigt mit ihm. Bis zu diesem Betrag bleibt der Verdienst weitgehend abgabenfrei.

Quelle: SGB IV § 8 Abs. 1a · Minijob-Zentrale · Stand 2025

Arbeitszeit reduzieren

Anspruch auf Teilzeit

Nach mehr als sechs Monaten im Betrieb besteht in Betrieben mit mehr als 15 Beschäftigten ein Anspruch auf Verringerung der Arbeitszeit, wenn keine betrieblichen Gründe entgegenstehen.

Quelle: Teilzeit- und Befristungsgesetz (TzBfG) § 8 · Stand 2026

Brückenteilzeit

Befristet kürzer arbeiten

In Betrieben mit mehr als 45 Beschäftigten kann die Arbeitszeit für ein bis fünf Jahre reduziert werden — mit garantierter Rückkehr zur alten Stundenzahl.

Quelle: Teilzeit- und Befristungsgesetz (TzBfG) § 9a · Stand 2026

Nach längerer Pause zurück?

Für den Wiedereinstieg gibt es geförderte Qualifizierungen und Teilzeitmodelle. Die Agentur für Arbeit berät dazu kostenfrei; Weiterbildungen können über einen Bildungsgutschein gefördert werden.

Quelle: SGB III §§ 81 ff. · Stand 2026

Bereit?

Bewerbung wird direkt an Haufe Group übergeben — kein Konto nötig.

Jetzt bewerben
Beim Arbeitgeber

Aktuell die einzige offene Stelle bei Haufe Group.

Neue Stellen kommen monatlich dazu — schau gerne später noch mal rein.

Ähnliche Stellen

Wenn dir dieser Job gefällt, schau dir auch an:

📍 IN DER UMGEBUNG

Andere Stellen auf der Karte

1 ähnliche im Umkreis von ~50 km — Klick auf einen Marker für die Details.

Diese Stelle Ähnliche Stellen (1)
Weiter stöbern:

Kostenfrei starten

Jetzt bewerben